Vai al contenuto
Dota Café

Informativa sulla privacy

Come trattiamo i dati personali di clienti e visitatori, ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR).

1. Titolare del trattamento

Il titolare del trattamento è Dota Café. Per qualsiasi richiesta sui tuoi dati puoi scrivere a info@dotacafe.it.

2. Quali dati trattiamo

  • Dati dell'account e dell'azienda: nome e cognome del referente, email, telefono, ragione sociale, partita IVA, codice fiscale, codice destinatario SDI o PEC, sede, settore di attività.
  • Dati degli ordini: prodotti acquistati, indirizzi di consegna e fatturazione, metodo di pagamento scelto, riferimenti e note che ci comunichi.
  • Dati dei messaggi: ciò che ci scrivi con il modulo di contatto o via email.
  • Iscrizione alla newsletter: indirizzo email ed eventualmente il nome.
  • Dati di navigazione: indirizzo IP, data e ora delle richieste e dati tecnici del browser, raccolti automaticamente dal server per sicurezza e funzionamento del sito.

Non raccogliamo dati di pagamento con carta: i pagamenti online sono gestiti direttamente dai fornitori del servizio (Stripe, PayPal), che ci comunicano solo l'esito.

3. Perché li trattiamo e su quale base

  • Creare e gestire l'account, valutare le richieste di accesso, gestire ordini, consegne, pagamenti, resi e assistenza: esecuzione del contratto o di misure precontrattuali richieste da te (art. 6.1.b GDPR).
  • Fatturazione e adempimenti fiscali e contabili: obbligo di legge (art. 6.1.c GDPR).
  • Sicurezza del sito, prevenzione di abusi e frodi, difesa dei nostri diritti: legittimo interesse (art. 6.1.f GDPR).
  • Newsletter e comunicazioni promozionali: consenso (art. 6.1.a GDPR), che puoi revocare in qualsiasi momento con il link presente in ogni email o dal tuo profilo.
  • Statistiche di visita e strumenti di marketing, se attivi: consenso espresso tramite il banner dei cookie (vedi l'informativa sui cookie).

4. Obbligatorietà del conferimento

I dati segnati come obbligatori nei moduli sono necessari per registrarti, ricevere un'offerta o evadere un ordine: senza non possiamo fornire il servizio. Il consenso alla newsletter è facoltativo.

5. A chi comunichiamo i dati

I dati sono trattati dal personale autorizzato del titolare e comunicati solo ai soggetti necessari a fornire il servizio, nominati ove previsto responsabili del trattamento: fornitore di hosting e di posta elettronica, corrieri e trasportatori, istituti bancari e di pagamento, commercialista e consulenti, fornitori di servizi informatici. Non vendiamo né cediamo i dati a terzi per loro finalità di marketing.

6. Trasferimenti fuori dall'Unione europea

Alcuni fornitori (ad esempio servizi di pagamento o di statistica, se attivi) possono trattare dati anche fuori dall'Unione europea. In tal caso il trasferimento avviene sulla base di una decisione di adeguatezza della Commissione europea o delle clausole contrattuali standard.

7. Per quanto tempo li conserviamo

  • Documenti contabili e fiscali, ordini e fatture: 10 anni, come previsto dalla legge.
  • Dati dell'account: finché l'account è attivo; su tua richiesta lo chiudiamo, conservando solo quanto richiesto dalla legge.
  • Richieste di registrazione mai confermate via email: cancellate automaticamente dopo 30 giorni.
  • Messaggi di contatto: il tempo necessario a rispondere e a gestire l'eventuale rapporto che ne segue.
  • Newsletter: fino alla revoca del consenso.
  • Registri tecnici e registro delle email inviate: fino a 12 mesi; copie di sicurezza (backup): 14 giorni.

8. I tuoi diritti

Puoi chiedere in ogni momento l'accesso ai tuoi dati, la rettifica, la cancellazione, la limitazione del trattamento, la portabilità e opporti ai trattamenti basati sul legittimo interesse (artt. 15-22 GDPR), scrivendo a info@dotacafe.it. Puoi revocare i consensi prestati senza pregiudicare la liceità dei trattamenti precedenti. Hai inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).

9. Sicurezza

Il sito usa connessioni cifrate (HTTPS), password conservate in forma non leggibile, accessi protetti e copie di sicurezza periodiche. Non adottiamo processi decisionali automatizzati né profilazione.

10. Modifiche

Questa informativa può essere aggiornata: la versione in vigore è sempre pubblicata su questa pagina, con la data dell'ultimo aggiornamento.